↑↓ 选择↵ 打开⌫ 切换范围完整搜索

PG.CENTER 连接 PostgreSQL 文档、百科与生态知识。由 Pigsty 维护。

已结束支持的版本: 9.3 / 9.2 / 9.1 / 9.0 / 8.4
历史版本。 PostgreSQL 9.0 已结束支持。 2015-10-08. 请参阅 当前版本手册.

E.48. 版本 8.3.23 #

发行日期

2013-02-07

本次发布包含对 8.3.22 的多方面修复。有关 8.3 大版本中新特性的信息,请参见第 E.71 节。.

这预计是 PostgreSQL 8.3.X 系列的最后一个发行版。建议用户尽快更新到较新的发行分支。

E.48.1. 迁移到版本 8.3.23

对于运行 8.3.X 的用户,不需要进行转储/恢复。

不过,如果你是从earlier than 8.3.17 的版本升级,请参见第 E.54 节。

E.48.2. 变更

  • 防止从 SQL 执行 enum_recv(Tom Lane)

    该函数声明有误,允许一条简单的 SQL 命令使服务器崩溃。原则上攻击者可能利用它检查服务器内存的内容。感谢 Sumit Soni(通过 Secunia SVCRP)报告此问题。(CVE-2013-0255)

  • 修复 SQL 文法,允许对子 SELECT 结果做下标或字段选择(Tom Lane)

  • 防止扫描 pg_tablespace 时的竞态条件(Stephen Frost、Tom Lane)

    如果 pg_tablespace 条目存在并发更新,CREATE DATABASE 和 DROP DATABASE 可能行为异常。

  • 防止 DROP OWNED 试图删除整个数据库或表空间(Álvaro Herrera)

    为安全起见,这些对象的所有权必须重新分配,而不是删除。

  • 防止 RowExpr 或 XmlExpr 被二次解析分析时的不当行为(Andres Freund、Tom Lane)

    这一失误在 CREATE TABLE LIKE INCLUDING INDEXES 等上下文中可能被用户看到。

  • 增强对哈希表大小计算中整数溢出的防御(Jeff Davis)

  • 确保在 Windows 上非 ASCII 提示符字符串被转换到正确的代码页(Alexander Law、Noah Misch)

    这一缺陷影响 psql 和其他一些客户端程序。

  • 修复未连接数据库时 psql 的 \? 命令可能崩溃的问题(Meng Qingzhong)

  • 修复 libpq 的 PQprintTuples 中的一字节缓冲区越界(Xi Wang)

    这个古老的函数没有被 PostgreSQL 本身在任何地方使用,但仍可能被某些客户端代码使用。

  • 重新排列 configure 对系统提供函数的测试,使其不被 libedit/libreadline 的虚假导出所欺骗(Christoph Berg)

  • 确保 Windows 构建号随时间递增(Magnus Hagander)

  • 让 pgxs 在为 Windows 交叉编译时以正确的 .exe 后缀构建可执行文件(Zoltan Boszormenyi)

  • 新增时区缩写 FET(Tom Lane)

    它现在用于一些东欧时区。

报告文档问题

阅读 上游文档. 反馈更正前请先核对 当前版本手册.